En sikkerhetsbrist i Volkswagens systemer har ført til at sensitive data om 80 000 norske biler og deres eiere har blitt lekket. Informasjonen inkluderer detaljer som rammenummer, batteridata, e-post, telefonnummer og nøyaktig posisjon. Dataene var tilgjengelige i flere måneder i Amazons skylagring.
Lekkasjen omfatter også biler fra Seat, Audi og Skoda. Volkswagen har bekreftet lekkasjen, men har ikke varslet kundene, da de hevder at dataene ikke er misbrukt.
Datatilsynet anser saken som alvorlig og følger med på utviklingen. Sikkerhetseksperter kritiserer Volkswagen for å samle inn og lagre så mye data.
Ingen kommentarer ennå. Vær den første til å kommentere!
3 måneder siden
Et omfattende datainnbrudd har rammet det norsk-amerikanske selskapet Gravy Analytics/Unacast, som driver med stedssporing. Data om flere hundretusen nordmenn, inkludert deres bevegelser, skal ha blitt lekket på russiske hackerforum. Eksperter bekrefter at dataene ser ekte ut og stammer fra selskapet. Datatilsynet uttrykker stor bekymring over de potensielle konsekvensene, da lekkasjen kan avsløre sensitiv personlig informasjon. Selskapene har ikke kommentert saken.
17 dager siden
Sikkerhetseksperter advarer om at moderne biler er sårbare for hacking og datamisbruk. Bilene samler inn store mengder data via kameraer og sensorer, som kan brukes til overvåking eller manipulering. Spesielt kinesiskproduserte biler utgjør en risiko, gitt Kinas statlige overvåkingskapasitet. Bileiere kan uforvarende bli ansvarlige for ulovlig filming. Det er også bekymring for at data fra biler kan brukes til å kartlegge trafikkmønstre og true sikkerheten ved statsbesøk. Nasjonal sikkerhetsmyndighet erkjenner utfordringen og oppfordrer til åpenhet rundt risikoen.
3 måneder siden
Et omfattende datainnbrudd har rammet det norsk-amerikanske selskapet Gravy Analytics, som samler inn lokasjonsdata fra mobiltelefoner. Over 3 millioner registreringer av folks bevegelser i Europa, inkludert data fra 146.000 norske mobilenheter, er lekket på et russisk hackerforum. Datatilsynet uttrykker bekymring for at dataene kan avsløre sensitive opplysninger om enkeltpersoners liv. Selskapet Unacast, som er slått sammen med Gravy Analytics, har ikke kommentert saken. Det amerikanske handelstilsynet har tidligere anklaget Gravy Analytics for villedende praksis.
2 måneder siden
Riksrevisjonen har siden 2018 lagret sensitive helseopplysninger om opptil 2,5 millioner nordmenn uten tilstrekkelig sikkerhet. Sikkerhetsbruddet omfatter detaljer knyttet til sykdom, diagnoser, kirurgiske inngrep, samt rus- og tvangsbruk. Dataene gjelder alle som har fått eller venter på behandling i spesialisthelsetjenesten. Bruddet ble avdekket i en intern kontroll i fjor høst, og serveren ble umiddelbart stengt. Riksrevisjonen beklager feilen og erkjenner at behandlingen av dataene ikke har vært i tråd med GDPR. De berørte personene er ikke blitt varslet, og Datatilsynet behandler nå saken.
2 måneder siden
Nasjonale trusselvurderinger avdekker sårbarheter knyttet til moderne kjøretøy. NSM advarer mot sensitive samtaler i biler, da de kan overvåkes og misbrukes. Fjernstyring av kjøretøy kan misbrukes, og Kina mistenkes for å kunne stenge ned kinesiske biler i Norge. Salget av Bergen Engines til Russland kunne gitt dem kontroll over norsk marine. Biler samler inn data om samtaler, vekt, puls og lokasjoner, som sendes til produsentene. Kinesisk cyberstyrke utvikler kapasitet til å sabotere vestlig infrastruktur.
1 måned siden
Ifølge det tyske magasinet Der Spiegel er personopplysninger, inkludert passord, e-postadresser og telefonnumre, til flere av Donald Trumps sikkerhetstopper funnet tilgjengelig på internett. Blant de berørte er Pete Hegseth, Mike Waltz og Tulsi Gabbard. Opplysningene ble funnet via kommersielle søketjenester og i datalekkasjer, og inkluderer data knyttet til kontoer på Instagram, LinkedIn, skylagringstjenester samt WhatsApp og Signal. Der Spiegel understreker at lekkasjen gjør sikkerhetstoppene sårbare for dataangrep og potensiell spionasje. Magasinet har varslet de berørte og relevante myndigheter om saken, men har foreløpig ikke fått svar.
3 måneder siden
Det norsk-amerikanske selskapet Unacast har opplevd et omfattende datainnbrudd, der store mengder private data, inkludert lokasjonsdata fra 146.000 nordmenn, ble lekket. Forbrukerrådet kritiserer selskapet for sin forretningsmodell, som går ut på å samle inn og selge brukernes lokasjonsdata. Unacast har mottatt betydelig statlig støtte gjennom Investinor, men har også møtt kritikk i USA, der de er ilagt forbud mot salg av sensitive lokasjonsdata. Forbrukerrådet mener at det er en stor svakhet at kommersielle selskaper sitter på så mye data om mobilbrukere, og krever et forbud mot markedsføring basert på disse dataene. Regjeringen jobber med en utredning om atferdsbasert markedsføring, men det er ennå ikke kommet noe lovforslag.
3 måneder siden
Det norsk-amerikanske IT-selskapet Unacast og deres datterselskap Gravy Analytics bekrefter et datainnbrudd. Inntrengningen ble oppdaget 4. januar 2025, da en uautorisert person fikk tilgang til selskapets AWS skylagring. Selskapet ble først klar over hendelsen etter å ha blitt kontaktet av hackeren selv. Det er mistanke om at et upublisert datasett med informasjon om 146.000 norske mobilenheter kan være stjålet, i tillegg til over 3 millioner registreringer om folks bevegelser i Europa. Datatilsynet uttrykker bekymring for konsekvensene av et slikt datainnbrudd, da lokasjonsdata kan misbrukes til å spore enkeltpersoner og avsløre sensitive opplysninger. Unacast undersøker omfanget av datalekkasjen, men har foreløpig ikke kommentert saken offentlig.
1 måned siden
En omfattende datalekkasje har rammet to millioner svensker, inkludert medlemmer av det svenske kongehuset og flere statsråder. Prins Carl Philips detaljerte joggeruter og personlige alias er blant informasjonen som er lekket fra appen Sportadmin etter et hackerangrep. Sikkerhetseksperter advarer om at slik informasjon kan misbrukes, og det svenske hoffet har bekreftet at de samarbeider med myndighetene i saken. Lekkasjen inneholder også kontaktopplysninger til en rekke riksdagsmedlemmer og statsråder, noe som understreker omfanget av sikkerhetsbruddet.
3 måneder siden
Et omfattende cyberangrep mot selskapet Unacast har ført til at personopplysninger til minst 146 000 nordmenn trolig er stjålet. Hackerne publiserte bevis på angrepet i et russisk forum, og viste til sporing fra populære apper. Datatilsynet uttrykker bekymring over omfanget av lekkasjen, og advarer om risiko for svindel, utpressing og nasjonal sikkerhet. Forskere påpeker at personopplysningsloven ikke overholdes, og oppfordrer folk til å slette unødvendige apper og begrense tillatelser for lokasjonsdata. Datatilsynet mener det er behov for strengere lovgivning for å kontrollere deling av personopplysninger. Unacast bekrefter angrepet, men har ikke kommentert omfanget.
1 måned siden
Det tyske nyhetsmagasinet Der Spiegel har avdekket at private kontaktdata, inkludert telefonnumre, e-postadresser og passord, til flere høytstående sikkerhetsrådgivere for Donald Trump er tilgjengelig på internett. Blant de berørte er Pete Hegseth, Mike Waltz og Tulsi Gabbard. Informasjonen ble funnet ved hjelp av kommersielle søkemotorer og data fra tidligere lekkasjer. Mye av informasjonen er fortsatt i bruk og knyttet til profiler på sosiale medier. Det er uklart om de lekkede numrene ble brukt i en Signal-chatgruppe der et militært angrep i Jemen ble diskutert, hvor detaljer ble delt før angrepet fant sted.
4 måneder siden
Etter Flyrs konkurs i 2023 ble sensitive opplysninger om over 400 ansatte lekket som følge av en menneskelig feil fra bostyret. Datatilsynet har konkludert med at dette var et brudd på personvernregelverket. Fire tidligere ansatte, representert av advokat Linnéa Tereza Karlberg fra Danielsen & Co, har varslet søksmål mot bostyret og advokatfirmaet Kvale. De krever 100.000 kroner hver i oppreisning, med henvisning til brudd på GDPR og frykt for misbruk av data. Kvale bestrider ansvaret, men ønsker ikke å kommentere saken ytterligere etter søksmålsvarselet.
2 måneder siden
Nettmegleren Nordnet opplever et sikkerhetsbrudd som har ført til at deres nettsider er utilgjengelige. Danske Ekstra Bladet melder at brukere skal ha fått tilgang til andre personers kontoer. Nordnet bekrefter hendelsen og opplyser at de undersøker saken og har iverksatt sikkerhetstiltak. Selskapet beklager det inntrufne. Nordnet har over to millioner kunder i Norden, hvorav over 430.000 er i Norge.
2 måneder siden
Investeringsplattformen Nordnet er nede etter meldinger om at flere brukere har fått tilgang til andres personlige opplysninger. Selskapet bekrefter at de er rammet av et omfattende sikkerhetsbrudd og har iverksatt tiltak. Alle systemer er nå låst, og selskapet jobber med å undersøke hendelsen. De som forsøker å besøke nettsiden møtes av en melding om vedlikehold. Sikkerhetsbruddet rammer 462.800 aktive kunder.
1 måned siden
Georgiske myndigheter har aksjonert mot et omfattende nettverk som har svindlet nordmenn over flere år. Verdier som leiligheter og luksusbiler tilhørende sentrale personer i et svindelsenter er fryst. Senteret, avslørt i mars, har lurt over 6100 ofre verden over for rundt 350 millioner kroner siden 2022. Lekkasjer viser at hundrevis av nordmenn er berørt, med sensitive data på avveie. Økokrim oppfordrer alle som er rammet til å anmelde forholdet og legger ved en liste over informasjon politiet ønsker i anmeldelsen.